Group-IB
JadeProx атакует госсектор и медицину через новый TriBack Loader
JadeProx использовала новый TriBack Loader в атаках на госструктуры, больницы и вузы Азии и Латинской Америки, показало расследование Group-IB.
Календари Microsoft 365 превратили в тайники для шпионского malware
12 заражённых систем и встречи на 13 мая 2050 года: исследователи описали HOLLOWGRAPH, который использует календари Microsoft 365 как C2-канал.
HollowGraph прячет C2 в календаре Microsoft 365
Минимум 12 систем уже заражены: вредонос HollowGraph использует календарь Microsoft 365 как скрытый канал управления и вывода данных.
ClickLock на macOS вымогает пароль, убивая интерфейс системы
Минимум 100 заражений в 33 странах: новый вредонос ClickLock для macOS глушит интерфейс и вынуждает жертву ввести пароль входа.
Android-троян RedHook получил shell-доступ через Wireless ADB
Новая версия RedHook получила shell-доступ через Wireless ADB без ПК и root, расширив набор команд до 53 и заметно усилив…
Основатель Group-IB Илья Сачков заработал 1,5 млрд рублей в тюрьме
Илья Сачков, отбывающий срок, заработал 1,5 млрд рублей на дивидендах от F.A.C.C.T. в условиях кибербезопасности.